UNLIM


Гео и язык канала: Россия, Русский
Категория: не указана


Канал об информационной безопасности и ИТ от группы компаний «Анлим»

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
не указана
Статистика
Фильтр публикаций


Налоговые льготы, компенсация за утечки и киберкражи на 4 млрд: новости прошлой недели в мире ИТ и ИБ

▫️Компенсация за утечки
Минцифры разрабатывает законопроект, который предусматривает систему компенсации ущерба пользователям. Эта мера направлена на уменьшение штрафов для компаний, в которых произошла утечка. Чтобы пройти по нижней границе оборотного штрафа, организации необходимо урегулировать вопрос с 2/3 граждан, данные которых утеряны. Подробнее

▫️Налоговые льготы для компаний, использующих отечественные IT-решения
На конференции «Путешествие в мир искусственного интеллекта» Владимир Путин сообщил, что «с 1 января 2023 года при покупке и внедрении именно отечественных решений, в том числе в сфере искусственного интеллекта, бизнес может воспользоваться налоговыми льготами и направить дополнительные средства на технологическое обновление». Подробнее

▫️Цифровой суверенитет
Максут Шадаев во время выступления на форуме «Цифровой алмаз» рассказал о том, что Россия достигла цифрового суверенитета, так как «иностранные компании практически все ушли с рынка». Подробнее

▫️Кража 4 млрд рублей из банков
За третий квартал кибермошенники украли 4 млрд рублей со счетов граждан. Эта цифра почти на четверть больше, чем за аналогичный период прошлого года. Подробнее


Топ-10 по цифровизации, конфискация имущества у киберпреступников и новая утечка: немного о том, что произошло в ИБ на прошлой неделе

▫️Россия вошла в топ-10 по цифровизации госсектора
В рейтинге Всемирного банка GovTech Maturity Index 2022 Россия стала 10-й из 198 представленных стран. Индекс зрелости – 0,897 балла, при среднем показателе 0,552 балла. Подробнее

▫️В УК РФ предлагают внести поправки о конфискации имущества у киберпреступников
Соответствующий законопроект внесли в Госдуму. Изменения позволят конфисковывать имущество, полученное в результате киберпреступления. Подробнее

▫️У 96% компаний низкий уровень защищенности от проникновения в локальную сеть
К такому выводу пришли Positive Technologies по результатам пентестов за 2021-2022 годы. Недопустимые события могли испортить компаниям репутацию (61%), обернулись бы штрафами (57%) и финансовыми потерями (39%). Подробнее

▫️Сообщается об утечке базы данных клиентов «Дом.ру»
В открытом доступе появилась информация о 4 млн клиентов провайдера. В текстовых файлах содержатся данные юридических и физических лиц, в том числе ФИО, адрес, ИНН и банковские реквизиты юрлиц, дата рождения, телефон. «Дом.ру» проводит расследование. Подробнее


Центр криптографии, упрощение ИТ-ипотеки и 0-day уязвимость: немного о том, что произошло в ИБ и ИТ на прошлой неделе

▫️Создание Национального технологического центра по цифровой криптографии
О планах создать такой центр в России рассказал замглавы Минцифры Александр Шойтов. Его задача – обеспечить частно-государственное взаимодействие и развить технологии криптографии. Подробнее

▫️Проект новых правил для ИТ-ипотеки
В Правительство внесли проект постановления с новыми правилами. Среди них снижение требований к уровню дохода сотрудника, повышение максимального возраста и упрощение условий по трудоустройству. Подробнее

▫️Экстренное исправление 0-day уязвимости в Chrome
Google исправил седьмую 0-day уязвимость за год. Брешь в защите связана с путаницей типов в движке JavaScript Chromium V8. Подробнее


(Не)допустимое

По следам «ИБ без границ» продолжают выходить материалы. Делимся публикацией РГ о недопустимых событиях, 250-м указе, защите персональных данных и системе действий, которые помогут обеспечить безопасность инфраструктуры компании.

➡️ ЧИТАТЬ


«ИБ без границ» стал еще безграничнее

Как обещали, делимся подробностями об «ИБ без границ» на Тюменском цифровом форуме/выставке «Инфотех». В этом году наш трек стал еще масштабнее, эффективнее и насыщеннее.

Что сделали?

▫️Провели 3 секции, на которых обсудили КИИ, Указ Президента №250, все тонкости и нюансы нормотворчества, поговорили о риск-ориентированном подходе в ИБ и поделились опытом в этом направлении, а в завершение пошутили и посмеялись на ИБ Stand Up.

▫️Создали интерактивную зону в формате digital-detox, которая собрала десятки восторженных отзывов.

▫️Представили два новых продукта от «Анлим-Софт»: «Цифровую платформу управления жизненным циклом здания» и «Атом».

▫️Провели десятки встреч и обсуждений.

▶️ В цифрах

3000
регистраций
22 спикера
20 партнеров
3 секции
2 дня

Благодарим всех, кто был с нами!
Впереди «ИБ без границ 2023»


Репост из: Пост Лукацкого
Люблю такое. Нестандартное оформление зоны (или лучше сегмента/контура?) ИБ от группы компаний Анлим на тюменском Инфотехе. Мох настоящий, березки 🌳, птичьи трели, ромашковый чай 🍵, пуфики и стулья для разной аудитории… А не вот эти вот под копирку застроенные стенды из белого пластика. ИБ может быть нескучной!


Сегодня завершили наш трек «ИБ без границ» на XV Тюменском цифровом форуме/выставке «Инфотех».

Благодарим за прекрасные отзывы, продолжаем работать на совесть, а завтра поделимся всеми подробностями 💪


Новая форма для аккредитации IT-компаний, спецпроекты о киберугрозах и ложная утечка: новости из мира ИТ и ИБ за прошедшую неделю

Запуск новой формы для аккредитации IT-компаний на «Госуслугах»
На сайте платформы появилась обновленная форма для аккредитации ИТ-компаний с учетом новых правил. Теперь выручка от деятельности в сфере информационных технологий должна составлять не менее 30% от общих доходов компании, а зарплата ее работников должна быть не ниже средней по стране или субъекту регистрации. Подробнее

Специальные проекты для информирования россиян о киберугрозах
Минцифры РФ совместно с «РТК-Солар» запустили три спецпроекта для повышения информированности граждан о безопасном поведении в интернете и привлечения их внимания к вопросам кибербезопасности. Проекты будут посвящены таким темам, как борьба с кибербуллингом, защита данных и формирование «здоровых привычек» в Интернете. Подробнее

Ложная утечка данных 5 тысяч россиян с «Госуслуг»
Согласно заявлению ведомства, информация об утечке данных пользователей сайта «Госуслуги» не соответствует действительности. В проверенном файле не оказалось обязательного набора параметров, присутствующих в стандартных учетных записях. Подробнее

Больше половины российских IT-компаний остались без техподдержки иностранных вендоров
По словам аналитиков, каждая вторая российская компания осталась без технической поддержки из-за ухода крупных иностранных IТ-компаний с российского рынка. В результате 76% отечественных компаний из крупного и среднего бизнеса теперь самостоятельно разрабатывают софт. Подробнее


Персональная ответственность за утечку данных, рассылка вредоносного ПО под видом повесток и проверка «Госуслуг»: главные новости в сфере ИБ за прошедшую неделю

▫️Персональная ответственность за утечку данных
Минцифры РФ доработало закон об оборотных штрафах за утечки персональных данных. В обновленной версии штрафы предусмотрены не только для компаний, но и должностных лиц. Для руководителей компании, допустившей утечку данных от 10 до 100 тысяч субъектов, штраф составит от 200 до 400 тысяч рублей. Подробнее

▫️«Белые хакеры» проверят «Госуслуги» на наличие уязвимостей
Минцифры РФ планирует до конца года проверить уязвимость портала с помощью «белых хакеров». Согласно ведомству, на данный момент сервис находится под большим риском из-за возможных DDoS-атак. Подробнее

▫️Рассылка вредоносного ПО в виде повестки от военкомата
С начала октября хакеры начали рассылать по электронной почте поддельные повестки, содержащие вредоносные программы для шпионажа и кражи данных. В сообщении жертву просят явиться в назначенное место и время, а также посмотреть информацию в PDF-файле, который нужно скачать по ссылке. Подробнее

▫️Около 150 тысяч россиян в 2022 году столкнулись с попытками кражи аккаунтов
Согласно данным исследования «Лаборатории Касперского», за последний год почти 150 тысяч пользователей в России столкнулись с троянцами-стилерами. Вредоносные программы крадут банковские и игровые аккаунты, учетные записи в мессенджерах, социальных сетях, а также сохраненные пароли в программах и браузерах. Подробнее


Как сохранить баланс между потребностями бизнеса и требованиями регуляторов в информационной безопасности: об этом расскажет Алексей Лукацкий на нашей площадке форума-выставки «Инфотех»

19-20 октября в Тюмени пройдет XV Цифровой форум-выставка информационных технологий «Инфотех», на котором мы уже пять лет организуем направление по кибербезопасности «ИБ без границ».

В этом году на площадке выступит Алексей Лукацкий – бизнес-консультант по информационной безопасности компании Positive Technologies, автор четырех книг и более 600 статей по вопросам защиты информации.

Он расскажет:

▫️как выстроить результативную систему ИБ в организации, совмещая потребности бизнеса и требования государственных регуляторов;
▫️как обеспечить единый результат, который бы устраивал обе стороны;
▫️ почему информационная безопасность – это, в первую очередь, подразделение, заинтересованное в развитии бизнеса.

20 октября
Тюмень
Офлайн+трансляция

📌Подробности о форуме и регистрация по ссылке


Перечень IT-специальностей и запуск формы для отсрочки от призыва, крупная утечка данных DNS и создание Управления по организации борьбы с киберпреступлениями в МВД: что произошло в мире ИБ и ИТ на прошлой неделе

▫️Список IT-специальностей и запуск формы для отсрочки от частичной мобилизации
Минцифры РФ опубликовало перечень IT-специальностей, позволяющих получить отсрочку от призыва. Также на «Госуслугах» появилась форма подачи заявления вместе с инструкцией на освобождение от призыва специалистов указанных областей. Подробнее

▫️Новые правила аккредитации ИТ-компаний
Правительство анонсировало новый порядок госаккредитации ИТ-компаний. Новые правила предусматривают два варианта аккредитации, чтобы получить ее смогли не только крупные, но и небольшие компании. Подробнее

▫️Создание Управления по организации борьбы с киберпреступлениями в МВД РФ
МВД России объявило о запуске Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД). УБК станет головным подразделением в осуществлении функций министерства по борьбе с киберпреступностью. Подробнее

▫️Утечка данных клиентов DNS
В результате хакерской атаки в открытом доступе оказалась миллионная база данных пользователей интернет-магазина DNS. В файлах содержится более 16 млн строк, содержащих имена и фамилии, адреса электронных почт, номера телефонов покупателей, а также имена пользователей на сайте. Подробнее


Отсрочка для IT-специалистов, взлом сервера Rockstar Game и крупная утечка данных пользователей «Онлайн-Трейд»: немного о том, что произошло в ИТ и ИБ за прошлую неделю

▫️Отсрочка для сотрудников высокотехнологичных отраслей
Минцифры РФ поддержало решение о непривлечении в рамках частичной мобилизации граждан с высшим образованием по специальностям и направлениям подготовки в сфере высокотехнологичных отраслей экономики. Частичная мобилизация не коснется специалистов IT, связи, СМИ и финансов. Подробнее

▫️Запуск TLS-сертификатов
Минцифры РФ анонсировало запуск отечественных TLS-сертификатов, которые теперь можно установить на ПК, смартфоны и планшеты. Сертификаты обеспечивают доступность сайтов в браузере пользователям любых операционных систем. На Госуслугах можно найти инструкции по установке. Подробнее

▫️Распространение фейк-вакансий от ушедших из РФ зарубежных компаний
Злоумышленники копируют описания должностей с зарубежных порталов и настраивают индексацию поисковиком Google на фейковые сайты. «Предложения» создаются для вымогательства и кражи персональных данных пользователей – за услуги в трудоустройстве жертва может заплатить до нескольких сотен тысяч рублей. Подробнее

▫️Утечка данных пользователей магазина onlinetrade.ru
Хакер, ранее причастный к большинству недавних громких утечек (GeekBrain, CDEK и др), выложил в открытый доступ сведения о 3,7 миллионах клиентов сетевого гипермаркета «Онлайн-Трейд». Опубликованный файл содержит в себе ФИО, телефоны, адреса электронной почты, хэши паролей и списки IP-адресов пользователей. Подробнее

▫️Взлом сервера Rockstar Game и кража исходного кода GTA 6
Киберпреступник взломал один из серверов и систему Confluence, принадлежащие разработчику видеоигр Rockstar Game. В результате в открытом доступе оказались видео геймплея и исходный код игры, а также внутренние видео с тестированием возможностей геймплея. Подробнее


Статистика по утечке данных, взлом Uber и распространение вредоносов на YouTube: актуальные новости в сфере ИБ за прошедшую неделю

▫️Утечка в сеть миллионов записей личных данных
Согласно отчету Роскомнадзора, с начала 2022 года в результате 60 крупных утечек в сети оказались более 230 млн записей с личной информацией россиян. В открытый доступ также попали медицинские данные и сведения по потребительским предпочтениям граждан. Подробнее

▫️Взлом Uber
15 сентября киберпреступник сообщил сотрудникам компании об утечке информации сервиса, указав на украденные данные о нескольких внутренних базах. В качестве доказательств хакер предоставил скриншоты внутренних систем сервиса. Подробнее

▫️Проблемы с легализацией иностранного ПО
Законопроект о «принудительном лицензировании» поставили под сомнение отечественные разработчики ПО. По мнению IT-специалистов, нововведение может не решить проблемы использования зарубежного софта в России, так как без поддержки поставщика вероятно возникновение проблем в области кибербезопасности. Подробнее

▫️Распространение видеороликов с вредоносными файлами на YouTube
На видеохостинге начали распространяться ролики про популярные игры, содержащие ссылки на вредоносные файлы в описании. Киберпреступники загружают на взломанные аккаунты инструкции по взлому игры или ПО вместе с опасными ссылками. Подробнее


Маркетплейс российского ПО, обновленный вредонос в Google Play и новые DDoS-атаки: что произошло в мире ИБ на прошлой неделе

▫️Запуск маркетплейса российского ПО в тестовом режиме
Минцифры запускает в тестовом режиме маркетплейс отечественного программного обеспечения. Он будет развиваться на основе отзывов и комментариев пользователей. В дальнейшем появится возможность поставить оценку и увидеть рейтинг продуктов. Подробнее

▫️Атаки на сайт по наблюдению за онлайн-выборами в Москве
Голоса пользователей остались в сохранности. Подробнее

▫️Обновленный вредонос SharkBot вернулся в Google Play
Новая версия вредоносной программы SharkBot, вшитая в два приложения, вернулась в Google Play Store. Вредонос ориентирован на кражу банковских данных пользователей, которые устанавливают с виду безобидные приложения, на самом деле являющиеся дропперами для вредоносного ПО. Подробнее

▫️Уничтожение крупного маркетплейса, продающего украденные личные данные
Один из крупнейших рынков по нелегальной покупке и продаже личных данных WT1SHOP был ликвидирован. На сайте можно было найти данные украденных кредитных карт, удостоверения личности и различные учетные записи. Подробнее


⚡️ИБ БЕЗ ГРАНИЦ: наша площадка на форуме «Инфотех»

19 и 20 октября в Тюмени традиционно пройдет XV Цифровой форум/выставка «Инфотех». На протяжении пяти лет Группа компаний «Анлим» выступает в роли соорганизаторов этого события в направлении информационной безопасности. Команда берет на себя все задачи по созданию трека «ИБ без границ».

В этом году участников ждет 3 основных направления: «КИИ. 250. Теперь уж точно», «ИБ не по шаблонам» и традиционный ИБ-stand up. Подробнее о треке и программе можно узнать по ссылке.

Регистрация на сайте. Будем ждать каждого, чтобы обсудить актуальные вопросы в ИБ, поделиться болями и решениями, пошутить и пообщаться.


Программа льготного кредитования, взлом Samsung и атака на Яндекс.Такси: главные события из мира ИБ прошедшей недели

▫️Программа льготного кредитования для ИТ-компаний
Минцифры разрабатывает проект Постановления по условиям предоставления льготных кредитов системообразующим ИТ-организациям на обеспечение деятельности и развитие компании. Подробнее

▫️Платформа для ускоренного обмена киберинцидентами
В правительстве обсуждается создание проекта по ускоренному обмену информацией о киберинцидентах между специалистами по информбезопасности. Предлагается создать цифровую платформу для централизованного сбора данных и оперативного решения сложных задач. Подробнее

▫️Опасный баг в Android-версии TikTok
Microsoft обнаружила уязвимость в Android-версии приложения TikTok. Эксплуатация бреши позволяет злоумышленникам получить контроль над аккаунтами пользователей посредством перехода жертвы по вредоносной ссылке. Подробнее

▫️Снижение спроса на IT-специалистов
Согласно исследованию HeadHunter, количество вакансий в ИТ с начала года снизилось на 25%, в то время как резюме выросло на 55%. Ситуация объясняется выходом на рынок айтишников, окончивших онлайн-курсы, и одновременно дефицитом высококвалифицированных кадров. Подробнее

▫️Взлом систем Samsung и утечка данных пользователей
В конце июля часть корпоративных систем компании была взломана неизвестными злоумышленниками. В результате хакеры получили доступ к данным клиентов: имени, контактной и демографической информации, дате рождения и регистрационным данным продукта. Подробнее

▫️Атака на Яндекс.Такси: массовая пробка на Кутузовском
1 сентября в районе станции-метро «Кутузовская» образовалась нетипичная пробка, основными участниками которой стали от 50 до 100 машин Яндекс.Такси. Водители массово получили фейковые заказы в район Фили. Подробнее


Уход Dell из России, взлом LastPass и новые требования к ПО на КИИ: подборка главных новостей за прошедшую неделю

▫️Новые требования к ПО на критической инфраструктуре
Минцифры утвердило требования к программному обеспечению на объектах критической инфраструктуры и правила согласования его закупок за рубежом, а также правила согласования закупок иностранного и перехода на отечественное ПО. Подробнее

▫️Уход Dell с российского рынка
Американская компания по производству компьютеров объявила о полном уходе из России. Большинство разработчиков и инженеров уже получили новые предложения о работе в других компаниях. Подробнее

▫️Утечка данных пользователей онлайн-кинотеатра Start
Кибермошенники разместили в открытом доступе информацию с адресами, электронной почтой и номерами телефонов клиентов. Паролей и данных банковских карт в базе не оказалось. Подробнее

▫️Взлом популярного менеджера паролей LastPass
Взломщики похитили исходный код и закрытую техническую информацию сервиса. Данные о 33 миллионах пользователей остались нетронутыми. Подробнее


Новая схема кражи аккаунтов, штраф за утечку данных и DDoS-атака: что произошло за прошлую неделю в мире ИБ

▫️Система, способная отражать миллионы кибератак в сутки
Холдинг «Росэлектроника» представил новую разработку «Форпост» – систему противодействия кибератакам. Согласно результатам работы, система может отражать до 8 миллионов атак за 24 часа. Подробнее

▫️Новый способ кражи аккаунтов Steam
Компания Group-IB обнаружила новый способ кражи аккаунтов на видеоигровом сервисе Steam. С помощью техники Browser-in-the-Browser хакеры создают на фишинговом ресурсе сайт, почти неотличимый от настоящего, с интерфейсом для входа в учетную запись. Далее кибермошенники заманивают жертву на сайт и после ввода данных получают доступ к аккаунту. Подробнее

▫️Штраф Delivery Club за утечку персональных данных
Московский суд оштрафовал на 80 тысяч рублей сервис доставки еды Delivery Club за утечку персональных данных. В конце мая в открытом доступе оказались данные курьеров сервиса: имена, пароли от аккаунтов, адреса электронных почт и номера телефонов. Подробнее

▫️Уведомления VK об утечке паролей
Нововведение социальной сети «ВКонтакте» позволит пользователям получать уведомления об утечке данных для сторонних сервисов. Новая функция также появится на других сервисах VK. Подробнее

▫️DDoS-атака сайта «Единой России»
Сайт «Единой России» потерпел крупную DDoS-атаку. Пиковая мощность составила десятки гигабит в секунду: для проведения атаки использовались тысячи IP-адресов со всего мира. Подробнее


Мы постоянно растем и стараемся все лучше обеспечивать информационную безопасность и независимость всем, кто нуждается в нашей работе.

В День флага особенно хотим пожелать каждому силы духа и мощного прогресса, чтобы всегда стойко оставаться на страже киберсистем💥


Отличная новость для заказчиков и партнеров «Анлим»: запускаем телеграм-бот, чтобы общаться было проще

Мы всегда стараемся как можно быстрее и эффективнее реагировать на запросы. Теперь, чтобы еще больше усилиться в этом вопросе, создали чат-бот в Telegram.

Для чего это нужно? Так заказчики и партнеры смогут получить всю необходимую информацию о наших услугах и продуктах оперативно, не тратя время на звонок и ожидание. Механика простая: вы задаете вопрос боту и максимально быстро получаете ответ от наших специалистов.

Потестить можно уже сейчас по ссылке

Показано 20 последних публикаций.

80

подписчиков
Статистика канала